設(shè)計(jì)網(wǎng)絡(luò)安全體系之規(guī)劃網(wǎng)絡(luò)lP地址
2018-03-23 11:43:22 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)
2.規(guī)劃網(wǎng)絡(luò)lP地址
規(guī)劃網(wǎng)絡(luò)IP地址是指定網(wǎng)絡(luò)IP地址分配策略,以及網(wǎng)絡(luò)設(shè)備的路由和交換策略。其中, 路由和交換策略需要在相應(yīng)的主干路由器、核心交換以及共享交換設(shè)備上進(jìn)行設(shè)置。
制定網(wǎng)絡(luò)IP地址分配策略是指根據(jù)IP編址特點(diǎn),為設(shè)計(jì)的網(wǎng)絡(luò)中的節(jié)點(diǎn)和設(shè)備分配合適的IP地址。網(wǎng)絡(luò)IP地址分配策略要和網(wǎng)絡(luò)層次規(guī)劃、路由協(xié)議規(guī)劃和流量規(guī)劃等結(jié)合起來考慮。IP地址的分配應(yīng)采用自頂向下的方法,一般地,首先把整個(gè)網(wǎng)絡(luò)根據(jù)地域、區(qū)域,每個(gè)子區(qū)域從它的上一級(jí)區(qū)域里獲取IP地址段。采用結(jié)構(gòu)化網(wǎng)絡(luò)分層尋址可以使地址是有意義的、分層的、容易規(guī)劃的,其優(yōu)點(diǎn)是有利于地址的管理和故障檢測(cè),容易實(shí)現(xiàn)網(wǎng)絡(luò)優(yōu)化和安全。
在實(shí)際部署中,IP地址分配一般包括靜態(tài)分配地址、動(dòng)態(tài)分配地址以及網(wǎng)絡(luò)地址轉(zhuǎn)換(Network Aclclress Translation,NAT)分配地址等方式。
標(biāo)簽:
規(guī)劃網(wǎng)絡(luò)IP地址